您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

RMS 資安弱點管理功能模組(單一資訊資產授權),不含基本安裝與教育訓練

標案名稱109年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次166
採購數量級距50-200
產  地
評  價

產品功能規格

【RMS 資安弱點管理功能模組】為 RMS 資安風險管理系統平台之擴充模組,有助您追蹤並把關組織內部的資安風險。可收納各類系統弱點予以「輕重緩急」來定義其資安風險指數。且提供資安弱點的「完整生命週期」之掃描;評估;過濾;處理及追蹤更新記錄功能。也可避免「繁雜紊亂」的資安弱點傳遞及資安風險難以控管的窘境。

RMS 資安弱點管理功能模組,包含下列資安管理功能
●通報功能:根據弱點項目、資訊資產以及資產管理者三者彼此之間的權責歸屬關聯關係,根據該弱點之風險等級,藉由 Email 通報相對資產管理員所負責管理的資訊資產之弱點處理案件。
●弱點處理期限管理:根據該弱點之風險等級以及 ISMS 對於風險高中低的修補規範,進行弱點處理期限的通報提醒與追蹤處理規範。
●弱點處理回覆管理:提供資產管理者針對該弱點可以處理的方式進行表單管理回復,例如:完成修補、無法修補、接受弱點、延後修補、誤判處理、弱點排除、補償措施 …等等單一或者批次回覆之弱點處理方式。
●補償措施佐證附件:針對屬於中高風險的弱點,如果未能如期修補、誤判處理、弱點排除 或者 無法修補等等特殊弱點處理情形,提供補償措施說明或者佐證附件的文件管理功能,助於主管簽核或者內外稽核的佐證因應需求。
●主管簽核功能:對於資產管理者已經完成弱點處理工作後,提供其上呈主管流程管理,進行單一或者批次的主管簽核與結案功能。
●弱點處理轉件功能:資產管理者可以因為職掌調整、代理或者差勤,將弱點處理工作移轉給其他人員負責弱點處理。
●弱點處理追蹤提醒功能:針對即將到期或逾期尚未處理的弱點處理工作,根據單位追蹤提醒期限需求設定相關參數,藉由 Email 提醒尚未結案的相關資產管理員、主管 以及資安應變必要人員。
●弱點處理查詢功能:提供可依主機名稱、IP、資產管理員、日期、風險等級、弱點處理情形或混合以上的查詢功能。
●弱點處理報表功能:提供弱點處理統計報表、弱點處理逾期報表、以及資訊資產歷史弱點處理明細報表等等。

功能規格/基本需求

配套硬體需求:實體機/虛擬機
CPU : 1.2GHz (雙核) 含以上
RAM : 16 GB 含以上
HDD : 500 G 含以上
實際硬體需求數量依所規劃之功能模組而定

配套軟體需求:
OS : Windows Server 2012 R2 含以上
DB : MS SQL Server 2008 含以上 或 相容版本
Web Server : IIS/Apache/Nginx 或 相容版本